支持特定功能的Android手機可在161個國家/地區(qū)開設(shè)300萬間酒店客房
早在2022年,在拉斯維加斯的一次私人活動中,研究人員被要求侵入拉斯維加斯的一家酒店房間,除了看看是否能夠突破數(shù)字門鎖外,他們還試圖找到房間內(nèi)其他設(shè)備的漏洞。一組研究人員專注于打開酒店房間的門?,F(xiàn)在,到了2024年,人們發(fā)現(xiàn)了一種方法,可以讓那些擁有Android手機的人在短短幾秒鐘內(nèi)打開全球數(shù)百萬家酒店房間。
據(jù)《連線》報道,一組安全研究人員正在揭曉一種名為Unsaflok的酒店鑰匙卡黑客攻擊方法。該漏洞影響Dorkaba公司生產(chǎn)的Saflok電子RFID鎖。該黑客可用于解鎖161個國家/地區(qū)13,000多個酒店的超過300萬間酒店房間。研究人員利用了Dorkaba加密及其RFID系統(tǒng)中的缺陷。
這個過程是這樣的。黑客從目標(biāo)酒店獲取任何房間的鑰匙卡。這可以通過預(yù)訂房間或刷舊房間來完成。使用RFID讀寫器(可能花費300美元),從卡中讀取代碼,并創(chuàng)建兩張鑰匙卡。當(dāng)兩張卡敲擊鎖時,第一張卡重寫了鎖的部分?jǐn)?shù)據(jù),第二張卡打開了門。
但是,如果您有支持近場通信(NFC)的Android手機,則可以用Android手機替換兩張鑰匙卡。下載一個信號發(fā)射應(yīng)用程序,手機可以用來發(fā)射信號,代替兩張鑰匙卡來解鎖門。
早在2012年,在維加斯舉行的黑帽會議上,一名黑客描述了一種黑客行為,該行為可以利用Onity公司制造的1000萬把鎖中發(fā)現(xiàn)的漏洞。后者拒絕支付更新鎖的費用,將其留給酒店進行任何更改。這是一個糟糕的舉動,因為犯罪分子開始利用該漏洞闖入酒店房間并搶劫客人。
這一次,Unsaflok團隊決定不向公眾透露他們的整個黑客行為。黑客伊恩·卡羅爾(IanCarroll)表示:“我們正在努力找到中間立場,幫助Dorkaba快速修復(fù)該問題,同時也向客人通報這一情況。如果今天有其他人對此進行逆向工程,并在人們意識到之前開始利用它,那可能會是一場災(zāi)難。”一個更大的問題。”
Dorkaba告訴《連線》雜志:“我們與合作伙伴密切合作,確定并實施針對此漏洞的立即緩解措施以及長期解決方案。我們的客戶和合作伙伴都非常重視安全性,我們相信所有合理的步驟都會得到落實。”采取負(fù)責(zé)任的方式解決這個問題。”
標(biāo)簽: